GDPR Workshop: útok na dáta nemocnice

Nemocnica, ktorá čelí hackerskému útoku

Požiadavky:
  • Nevyžaduje prax

Kybernetické útoky sú každodennou realitou už aj v Českej republike.

Pod útokom boli štátne úrady, nemocnice, banky aj ďalšie súkromné ​​spoločnosti. Ak sú útokom dotknuté osobné údaje, sú napríklad zašifrované, neoprávnene stiahnuté či pozmenené, vstupujú do hry aj pravidlá upravené v GDPR.

Ak organizácia nemá dostatočne nastavené a zdokumentované bezpečnostné opatrenia vrátane procesu na riadenie prípadov porušenia zabezpečenia osobných údajov, nemôže doložiť svoj súlad s GDPR.

  • IT Manažér

  • Povereník na ochranu osobných údajov

  • Manažér, Audítor, Architekt kybernetickej bezpečnosti

Čo sa naučíte

Viac informácií
  • Ako spracovávať bezpečnostné incidenty
  • Ako popísať bezpečnostné opatrenia v záznamoch o spracovaní
  • Naučíte sa správny a včasný reporting ÚOOÚ a subjektom údajov
  • Ako nastaviť kritériá závažnosti a pripraviť sa na miestne vyšetrovanie ÚOOÚ

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Deň 1

09:00 – 10:30 ÚvodRekapitulácia GDPR pravidiel
  • zákonnosť spracovania
  • transparentnosť spracovania
  • vedenie záznamov o spracovaní osobných údajov
Zodpovednosť / transparentnosť
  • Princíp zodpovednosti (accountability) správcu za súlad s GDPR
  • Aktuálne české a európske kauzy týkajúce sa transparentnosti spracovania
Práva ÚOOÚ
  • Zhrnutie kontrolných oprávnení ÚOOÚ
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Scenár útoku
  • Popis organizácie
  • Ich procesov a IT prostredie
  • Vykonávaného spracovania osobných údajov
Problém začína
  • Otázky novinárov
  • Nespokojní užívatelia
  • Pacientské dáta na webe
ÚOOÚ
  • Kontrola
  • Oznámenie o začatí kontroly,
  • Aké podklady pripraviť pre ÚOOÚ
  • Prvé miestne vyšetrovanie porušenie GDPR
12:15 – 13:15 Pauza na obed
13:15 – 14:45 ÚOOÚ vyžaduje ďalšie podklady
  • Ako reagovať?
  • Druhé miestne vyšetrovanie ÚOOÚ
  • Kontrolné závery prešetrovania ÚOOÚ
  • Ktoré kontrolné závery rozporovať, prečo a ako?
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Záver, zhrnutie
  • Zhrnutie priebehu kontroly,
  • Chyby pred kontrolou av jej priebehu
Efektívna obrana - rekapitulácia
  • Ako postupovať po kontrole
  • Ako predchádzať nezhodám s GDPR
  • Diskusia / záver
  • Dĺžka bloku 90
  • Vyučovacie hodiny 8
  • Občerstvenie Áno
  • Skúška Nie

Interaktívny workshop, ktorý simuluje útok a procesné aj legislatívne správne postupy v rámci celého životného cyklu ochrany osobných údajov.

Často kladené otázky

Všetky otázky

Čo je GDPR?

General Data Protection Regulation (Všeobecné nariadenie o ochrane osobných údajov), predstavuje revolúciu v ochrane osobných údajov. Nové EÚ nariadenie General Data Protection Regulation (GDPR) mení pravidlá spracovania osobných údajov a zavádza ohromné sankcie. A to až do výšky 4% z celosvetového obratu, alebo 20 000 000 €

Nariadenie GDPR 679/2016 je platné na území únie s vyššou právnou silou na úrovni medzinárodnej zmluvy. V prípade kolízie z. č. 101/2000 Zb.má potom GDPR vyššiu právnu silu a teda bude platiť GDPR. Samotné GDPR zákon neruší, ale v istom slova zmysle prebíja a dopĺňa tam, kde sú v rozpore.

Môžem u TAYLLORCOX získať aj certifikáciu spoločnosti?

Áno. V Tayllorcox sme vyvinuli unikátny trojfázový proces certifikácie, ktorý nám umožňuje postupovať s bezkonkurenčnou rýchlosťou a efektivitou.

Preškolíme vašich zamestnancov, pripravíme pre vás balíček kompletnej dokumentácie a vykonáme interný audit, na základe ktorého získate potvrdenie, že vaše firemné procesy zodpovedajú prísnym medzinárodným normám.